snort
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
snort [2023/12/04 10:24] – [Configuration de règles snort] admin | snort [2023/12/12 15:01] (Version actuelle) – [Configuration pour un switch Cisco] admin | ||
---|---|---|---|
Ligne 43: | Ligne 43: | ||
==== Configuration pour un switch Cisco ==== | ==== Configuration pour un switch Cisco ==== | ||
- | Le mirroring de port(s) sur Cisco passe par des **// | + | Le mirroring de port(s) sur Cisco passe par des **// |
- | La **//source//** peut être un **//port//**, une **//plage de ports//** ou un **// | + | La syntaxe est : |
+ | <code lscript> | ||
+ | //pour les ports source | ||
+ | monitor session < | ||
+ | //pour le port destination | ||
+ | monitor session < | ||
+ | </code> | ||
- | On peut rediriger le trafic reçu (**// | + | * La **// |
+ | * On peut rediriger le trafic reçu (**// | ||
+ | * La **// | ||
**__Exemples__** | **__Exemples__** | ||
<code lscript> | <code lscript> | ||
- | #monitor session 1 source interface fa 0/1 both | + | monitor session 1 source interface fa 0/1 both |
- | #monitor session 1 source interface fa0/2 - fa0/4 tx | + | monitor session 1 source interface fa0/2 - fa0/4 tx |
- | #monitor session 1 source interface fa0/6 - fa0/8 rx | + | monitor session 1 source interface fa0/6 - fa0/8 rx |
- | #monitor session 1 destination interface fa0/2 | + | monitor session 1 destination interface fa0/2 |
</ | </ | ||
snort.1701685448.txt.gz · Dernière modification : 2023/12/04 10:24 de admin